Хакеры вывели $31,6 млн после двух взломов криптомостов за 7 часов
Сводка рынка от ИИ
Два взлома мостов на общую сумму ~31,6 млн долларов (мост, связанный с AFX, в сети Arbitrum и Verus Ethereum Bridge) подчеркивают сохраняющиеся операционные и кастодиальные риски кроссчейн-инфраструктуры, включая признаки компрометации ключей и повторяющийся метод "import path", позволяющий осуществлять необеспеченные выплаты на стороне Ethereum. Хотя нативный мост Arbitrum не был взломан, эти инциденты могут снизить аппетит к риску в DeFi и ужесточить ликвидность в активах и интеграциях, использующих мосты.
Степень влияния
● Средний
Затронутые активы
ETH/USDT+0.30%
Инсайт ИИ · ETH/USDTИнсайт ИИ
▼ Медвежий
Торговать
⚠️ Инсайты, сгенерированные ИИ, основаны на новостном контенте и предоставляются исключительно в информационных целях. Они не являются инвестиционной рекомендацией и не отражают позицию BingX. Торговля сопряжена с риском. Пожалуйста, торгуйте ответственно.
Проблемы безопасности кроссчейн-инфраструктуры остаются одной из самых болезненных тем для крипторынка: исследователи сообщили о двух отдельных атаках на криптомосты, произошедших с разницей всего в несколько часов. По данным ончейн-аналитической компании Blockaid, суммарный ущерб превысил $31,6 млн. Средства были похищены из инфраструктуры мостов, используемой децентрализованной биржей бессрочных контрактов AFX, а также из Verus Ethereum Bridge.
Blockaid оценила потери моста AFX в $24,15 млн в среду. Позже в тот же день атака на Verus Ethereum Bridge привела к выводу около $7,5 млн из резервов моста. Два инцидента подряд показывают, что под ударом оказываются не только операторы мостов, но и протоколы, которые их интегрируют, даже если атака не связана с уязвимостью на уровне конкретного блокчейна.
Ключевые факты
• Blockaid: с моста под управлением AFX в сети Arbitrum похищено $24,15 млн; из резервов Verus Ethereum Bridge выведено около $7,5 млн — оба события произошли в течение нескольких часов.
• Сооснователь Offchain Labs Стивен Голдфедер заявил, что нативный мост Arbitrum не был взломан; подозрительная активность связана с третьесторонним протоколом.
• Исследователи безопасности предполагают, что в случае AFX более вероятна компрометация ключей, а не ошибка логики смарт-контракта.
• По версии Blockaid, эксплойт Verus похож на инцидент мая: применен схожий метод, но с другим кошельком атакующего.
• Оба случая подтверждают, что мосты остаются привлекательными целями из-за крупных пулов активов и функции перемещения стоимости между экосистемами.
Эксплойт моста AFX в Arbitrum: что именно атаковали
Blockaid сообщила, что зафиксировала атаку в 21:30 UTC, нацеленную на мост, которым управляет AFX — децентрализованная биржа бессрочных контрактов в сети Arbitrum. В расследовании инцидент описывается как компрометация моста в рамках сторонней интеграции, а не взлом базовой мостовой инфраструктуры Arbitrum.
Стивен Голдфедер отметил, что сообщения о "взломе моста", распространявшиеся в сети, касались транзакции, исходящей из стороннего протокола, и подчеркнул, что нативный мост Arbitrum "не был взломан или скомпрометирован каким-либо образом".
Дополнительная оценка от SunSec — основателя DeFi-сообщества по безопасности DeFiHackLabs и участника SEAL — указывает, что собранные признаки больше соответствуют компрометации ключей, чем уязвимости в логике смарт-контракта. Для реагирования это принципиально: при утечке ключей обычно требуется срочная ротация учетных данных и расширенная проверка доступов. При этом вывод остается неприятным — слабым звеном иногда оказываются не сами контракты моста, а операционный контур управления доступом.
Cointelegraph запросил комментарий у AFX по поводу инцидента. Доступная дополнительная информация в этом материале опирается на наблюдения Blockaid и связанных с ней расследователей.
Атака на Verus Ethereum Bridge: метод напоминает майский инцидент
Во втором эпизоде Blockaid заявила об эксплойте Verus Ethereum Bridge, в результате которого было выведено примерно $7,5 млн в нескольких активах, находившихся в резервах моста. Среди перечисленных токенов — Ether (ETH), tBTC, USDC, USDt, EURC, MKR и scrvUSD.
Blockaid отмечает, что способ атаки похож на инцидент, зафиксированный в мае, когда было похищено $11,58 млн. Тогда, по данным компании, использовался тот же общий подход, но другим кошельком атакующего.
По версии Blockaid, злоумышленник задействовал "import path" моста, чтобы инициировать "необеспеченные выплаты на стороне Ethereum". По сути, речь идет о слабости на уровне процесса: атакующий может заставить систему выпустить активы на одной стороне без соответствующего обеспечения на другой, что напрямую ведет к истощению резервов. Повторяемость тактики усиливает риск для пользователей и интеграторов: даже после исправлений отдельной уязвимости эксплуатация может продолжаться, если исходные допущения в механике импортов и выплат не пересмотрены полностью.
Почему сбои мостов повторяются
Полностью исключить эксплойты в мостах сложно, поскольку кроссчейн-инфраструктура обычно сочетает несколько компонентов: хранение активов, передачу сообщений или механизмы import/export, а также систему прав для запуска расчетных операций. Когда атакующие находят "стык" между этими элементами — через компрометацию учетных данных, ошибочную авторизацию или недостатки проверки кроссчейн-состояний — результатом нередко становится быстрый вывод средств.
Ончейн-исследователь TheCrypticWolf в публикации в X резюмировал проблему тезисом о том, что мосты останутся слабым звеном, пока "безопасность не будет обновлена". Это скорее общее мнение, чем доказательство по конкретным случаям, но два инцидента за один день делают его особенно наглядным: крупные резервы привлекают атакующих, а высокая сложность затрудняет всестороннее укрепление защиты.
Два инцидента также различаются по характеру. В случае AFX сообщение Blockaid сопровождалось уточнением Голдфедера, что нативный мост Arbitrum не пострадал — вероятной точкой отказа стала сторонняя интеграция или контроль доступа конкретного протокола. В описании Verus, напротив, акцент сделан на механике импорта, которая приводит к выплатам на стороне Ethereum без достаточного обеспечения — проблема, которая может быть ближе к расчетной логике и предположениям о состоянии.
На что обратить внимание дальше
После атак на мосты обычно вводятся экстренные меры: приостановка операций, усиленный мониторинг, изменения в процессах хранения и авторизации. Участникам рынка стоит следить за последующими заявлениями AFX и экосистемы Verus, включая результаты расследований Blockaid и других команд: станет ли первопричиной компрометация ключей, сбой авторизации или воспроизводимая слабость в механике import/export и расчетов.
В более широком смысле события подчеркивают: кроссчейн-риски не ограничиваются операторами мостов. Децентрализованные приложения и трейдеры, зависящие от мостов для ликвидности и расчетов, должны воспринимать безопасность мостов как постоянно меняющийся фактор риска, а не как одноразовую проверку.